Brocade Vyatta 5400 vRouter 输入验证漏洞 CVE-2014-4870 CNNVD-201410-132

7.2 AV AC AU C I A
发布: 2014-10-07
修订: 2014-10-07

Brocade Vyatta 5400 vRouter是美国博科(Brocade)公司的一套提供了一系列网络功能虚拟化(NFV)的解决方案。该方案支持企业在虚拟化环境中构建先进的多层网络,按需添加、配置并移动网络服务,也可在物理、虚拟和云网络连接环境中提供高级路由和安全功能。 Brocade Vyatta 5400 vRouter中的/opt/vyatta/bin/sudo-users/vyatta-clear-dhcp-lease.pl文件中存在安全漏洞,该漏洞源于程序没有正确验证参数。本地攻击者可借助sudo配置利用该漏洞获取权限。以下版本受到影响:Brocade Vyatta 5400 vRouter 6.4版本,6.6版本和6.7版本。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息